일본의 출판사 Nikkei는 익명의 공격자들이 서로 다른 두 건의 사건에서 직원 2명의 이메일 계정에 접근했다고 밝혔다. 해당 사건에는 Google Workspace와 Microsoft 365가 각각 관련되어 있었다. 두 번째 계정은 Nikkei 직원들과 과거 회사와 연락한 적이 있는 사람들에게 수천 건의 사기 메시지를 보내는 데 사용됐다.
무슨 일이 있었나?
공격자들은 7월 말 Google Workspace를 사용하는 한 직원의 계정에 접근했다. Nikkei는 이 사건으로 직원과 사업 파트너 1,646명의 이름과 이메일 주소가 노출됐을 가능성이 있다고 밝혔다. 그러나 영향을 받은 데이터에는 독자나 인터뷰를 진행한 사람들의 정보는 포함되지 않는다고 확인했다.
회사는 Google로부터 사건 통지를 받았고, 8월 초 해킹을 발견한 뒤 해당 계정의 비밀번호를 변경했다. Nikkei는 공격자들이 계정에 얼마 동안 접근했는지 또는 데이터가 실제로 복사되었는지는 밝히지 않았다.
피싱 도구로 변한 Microsoft 365 계정
더 최근에 발생한 사건에서는 공격자들이 9월 중 다른 직원의 Microsoft 365 계정에 접근했다. 9월 30일에는 해당 계정이 Nikkei 직원들과 여러 직원에게 과거 연락한 적이 있는 사람들에게 이메일을 보내는 데 사용됐다.
메시지에는 악성 웹사이트로 연결되는 링크가 포함되어 있었으며, 그 수는 약 9,000건에 달했다. 회사는 사건과 관련된 비밀번호를 변경했으며, 그 이후 승인되지 않은 로그인은 감지하지 못했다고 밝혔다. 또한 수신자들에게 개별적으로 연락해 메시지를 삭제해 달라고 요청했다.
이 소식이 중요한 이유
기업 이메일 계정 해킹의 위험은 데이터 노출에만 국한되지 않는다. 해킹된 계정은 동료, 파트너, 그리고 직원과 과거에 관계를 맺은 사람들에게 신뢰할 만해 보이는 메시지를 보내는 데 사용될 수 있다. 특히 메시지가 알려진 도메인에서 발송되고 실제 연락처를 기반으로 할 경우, 이는 피싱 성공 가능성을 높인다.
Nikkei는 영향을 받은 사람들에게 회사 또는 계열사의 이름을 사칭하는 새로운 메시지에 주의하라고 경고했다. 회사는 두 공격을 특정 기관이나 해킹 그룹의 소행으로 지목하지 않았으며, 두 사건 사이에 연관성이 있는지도 확인하지 않았다.
반복되는 보안 상황
이번 공개는 Nikkei가 지난 몇 년 동안 발표한 다른 사건들에 이어 나왔다. 전년도에는 Nikkei의 Slack 플랫폼이 해킹되어 17,000명 이상의 직원과 사업 파트너가 영향을 받았다. 2022년 5월에는 싱가포르의 Nikkei가 랜섬웨어 공격을 받아 고객 데이터가 포함되어 있었을 것으로 추정되는 서버가 피해를 입었다. 또한 Nikkei America는 2019년 9월 비즈니스 이메일 침해(BEC) 사기로 약 2,900만 달러를 잃었다.
실제로 어떤 데이터에 접근했을 가능성이 있는지, 각 해킹이 정확히 얼마나 지속됐는지, 두 사건이 서로 연관되어 있는지 등 중요한 의문은 여전히 남아 있다. 따라서 현재까지 공개된 정보는 두 건의 해킹과 그 초기 영향을 확인하기에는 충분하지만, 공격의 전체적인 범죄적 또는 기술적 범위를 규정하지는 못한다.